SSO が有効になっている Enterprise アカウントは、Vimeo 上で SCIM を使用して、チームメンバーのアカウントとユーザーグループを作成および管理することができます。SCIM(System for Cross-domain Identity Management)は、ID ドメインまたは IT システム間のユーザー ID 情報の交換を自動化するための標準です。
このガイドでは、組織用にVimeoとのSCIM接続を設定する方法についてご説明します。IdP(Identity Provider)としてOktaやAzureを使用した設定について確認できます。他のプロバイダー(OneLogin、GSuite、Azureなど)での手順も同様です。
Vimeo Enterpriseに既にご契約いただいているお客様で、SCIMをお持ちでない場合は、アカウントマネージャーに詳細をお問い合わせください。まだVimeo Enterpriseをご契約いただいていない方でSCIMにご興味をお持ちの場合は、お問い合わせください。
記事の内容:
用語集
- SCIM - クロスドメインID管理システムは、IDドメインまたはITシステム間のユーザーID情報の交換を自動化するための標準です。
- ID プロバイダー(IdPまたはIDP)は、プリンシパルのID情報を作成、維持、管理し、フェデレーションまたは分散ネットワーク内の依存アプリケーションに認証サービスを提供するシステムエンティティです。
- サービスプロバイダー(SP)は通常、IdPからの情報のサブセットを必要とするVimeoなどのSaaSアプリケーションです。
SCIMを使用する理由は?
SCIMを初めて使用する場合は、SCIMがどのように役立つか、またIdP(Okta、OneLogin、GSuiteなどのIDプロバイダー)がVimeoアカウントとどのように作用するかについて、次の例でいくつかご紹介します:
-
プッシュユーザー:社員が組織に参加すると、それぞれのグループメンバーシップ情報とパーソナライズ化されたコンテンツで、Vimeoアカウントが自動的に作成されます。
-
ユーザーの解除:社員が組織を離れると、そのアカウントは自動的に解除され、Vimeo アカウントにアクセスできなくなり、その籍を失います。
-
ユーザー属性の更新:社員が名前またはEメールアドレスを変更すると、それぞれのVimeoアカウントはすぐに更新されます。また、社員を別の部署に配属し、グループメンバーシップを変更すると、そのグループメンバーシップはVimeoアカウントですぐに更新され、Vimeoでアクセスできるコンテンツが更新されます。
-
プッシュグループ: Okta で作成された新しいグループは Vimeo でも作成されます。
-
ユーザーのインポート:Vimeoで作成された新しいユーザーはアプリのインポートタブでダウンロードして、既存のOktaユーザーと照合するために新しいAppUserオブジェクトに変換できます。
-
グループのインポート:Vimeoで作成された新しいグループは、アプリのインポートタブでダウンロードして、既存のOktaグループと照合するために新しいAppUserオブジェクトに変換できます。
-
一般的に、多くのアカウントを管理する必要がある場合は、SCIMが最も実用的な方法です。
前提条件
VimeoアカウントでSCIMを使用するには:
- お使いの Vimeo アカウントが、Enterprise メンバーシップであり、SSO が有効になっている必要があります。
- SSOは、IdP側で構成され、有効にする必要があります。
- IdPはSCIMバージョン 2 に対応している必要があります。 VimeoはSCIMバージョン 1 には対応しておりません。
VimeoからAPIトークンを取得する
開始するには、Vimeo から API トークンを取得する必要があります。これを実行するためには、所有者アカウントにログインする必要があり、チームメンバーは API にアクセスできません。
- https://developer.vimeo.comを開きます
- 始めるまたは新しいアプリを選択します。
-
フォームに記入し、「アプリを作成」を選択します。
⚠️ 注:他のユーザーがアプリにアクセスできるようにするかどうかの質問には、「いいえ」を選択します。 - アクセストークンの生成セクションまで下にスクロールします。
- 認証済み(自分)を選択します。
- 「プライベート」、「SCIM」スコープの順に選択します
-
「生成」をクリックします。
- メモ帳アプリなどを使用して、新しく生成されたトークンをどこかにコピーまたは保存します。このステップは必ず行ってください。後で必要になります。
Vimeoサクセスチームと協力して、Vimeo EnterpriseアカウントでSCIMを有効にしてください。SCIMに関する技術的な質問がある場合は、scim-support@vimeo.comにお問い合わせください。